PT-2026-61402 · Linux+2 · Linux Kernel+2
CVE-2026-64085
·
Publicado
2026-07-19
·
Atualizado
2026-09-07
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no subsistema
hwmon onde a função adm1266 pmbus block xfer() copia a carga útil de um bloco fornecido pelo dispositivo em um buffer fornecido pelo chamador usando um comprimento especificado pelo dispositivo. A função adm1266 nvmem read blackbox() viola o contrato esperado ao avançar o read buff dentro da alocação dev mem em saltos de 64 bytes, enquanto a função auxiliar pode gravar até 255 bytes. Um dispositivo malicioso ou com mau funcionamento que retorne mais de 64 bytes no registro final pode causar um estouro de buffer em dev mem de até 191 bytes.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu